Installation de certificats
Pour le jeu The Elder Scrolls Online sous Lutris
Logiciels / Jeux et Plateforme Steam
Alors je savais pas trop où mettre mon post, vu que ça concerne quand même le jeu vidéo, je pose ça là. Si ça va pas hésitez pas à le déplacer

Donc en gros, actuellement, je joue pas mal à The Elder Scrolls online via l'outil de compatibilité steam. Ça fonctionne pas mal SAUF, depuis la dernière mise à jour, qui, certes fait tourner le jeu entre 60-75 fps quasi tout le temps, mais provoque également des plantages tout à fait aléatoires.
Pour palier à ça (entre autre) j'aimerai pouvoir jouer à ce jeu via Lutris plutôt que via Steam.
Mais, via lutris, l'installation du Launcher se passe bien, mais celui ci refuse de télécharger le jeu... J'ai bien la possibilité de faire un lien vers les fichiers déjà installés par Steam (solution que je vais probablement essayer dans tous les cas) mais il y a quelque chose qui me turlupine sur la page lutris du jeu : https://lutris.net/games/the-elder-scrolls-online/
Citation :
If ESO install or update stucks, you will need to install manually this certificates:
wget https://www.thawte.com/roots/thawte_Primary_Root_CA.pem
wget https://www.thawte.com/roots/thawte_Primary_Root_CA-G3_SHA256.pem
wget https://www.thawte.com/roots/thawte_Primary_Root_CA-G4_DSA.pem
Change certificates extension from .pem to .crt
Copy all files to /usr/share/local/ca-certificates, create this folder if necessary
sudo cp thawte_Primary_Root* /usr/share/ca-certificates
sudo dpkg-reconfigure ca-certificates
wget https://www.thawte.com/roots/thawte_Primary_Root_CA.pem
wget https://www.thawte.com/roots/thawte_Primary_Root_CA-G3_SHA256.pem
wget https://www.thawte.com/roots/thawte_Primary_Root_CA-G4_DSA.pem
Change certificates extension from .pem to .crt
Copy all files to /usr/share/local/ca-certificates, create this folder if necessary
sudo cp thawte_Primary_Root* /usr/share/ca-certificates
sudo dpkg-reconfigure ca-certificates
Il faudrait apparemment télécharger des certificats, les renommer, puis les installer. Mais, ceci fonctionne pour les debian et dérivées, mais pour Mageia, c'est autre chose

Du coup, tout mon poste pourrait se résumer en cela : Quel est l'équivalence (si elle existe) pour les commandes que j'ai mis en gras ci-dessus pour l'installation des certificats? Merci d'avance


nic80 Membre non connecté
-
- Voir le profil du membre nic80
- Inscrit le : 06/08/2018
- Groupes :
-
Modérateur
Visiblement les fichiers .pem contiennent une information qui commence par begin certificate
Par exemple pour le CA-G3:
Citation :
-----BEGIN CERTIFICATE-----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[...]
-----END CERTIFICATE-----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[...]
-----END CERTIFICATE-----
Si on compare avec le fichier /etc/pki/tls/certs/ca-bundle.crt , on peut voir que les entrées sont similaires peut être qu' il faudrait juste le rajouter au fichier ?
Par contre, je pense que cela ne fonctionne que si Lutris utilise gnutls ...
edit: pas sur non plus que cela résiste à une mise à jour du paquet rootcerts ...
Édité par nic80 Le 16/04/2021 à 23h24

Visiteur
Visiteur
Comral :
Copy all files to /usr/share/local/ca-certificates, create this folder if necessary
sudo cp thawte_Primary_Root* /usr/share/ca-certificates
sudo cp thawte_Primary_Root* /usr/share/ca-certificates
La description semble comporter deux erreurs dans les chemins d'accès aux fichiers ! Copiez les certificats dans /usr/local/share/ca-certificates
Cela pourrait être suffisant.
/usr/local/share/ca-certificates
pas
pas

Jybz Membre non connecté
-
- Voir le profil du membre Jybz
- Inscrit le : 10/10/2018
- Groupes :
-
Administrateur
-
Forgeron
nic80 :
Par contre, je pense que cela ne fonctionne que si Lutris utilise gnutls ...
Par contre, je pense que cela ne fonctionne que si Lutris utilise gnutls ...
Je crois que si, même si je n'ai jamais testé. La navigation sur internet en https, c'est à coup de certificats, et ce n'est pas gnu sous windows.
nic80 :
edit: pas sur non plus que cela résiste à une mise à jour du paquet rootcerts ...
edit: pas sur non plus que cela résiste à une mise à jour du paquet rootcerts ...
Normalement, mageia n'empaquete rien dans …/local/… donc aucun soucis pour les mises a jour de rootcerts.
Mais je m'interroge sur l'ajout d'un "rootcert" sur le système… ainsi que sur les conséquences, cela ne vient-il pas compromètre le système ?
Téléverser une image : /wiki/hebergement-de-fichiers-sur-mlo
Arch | Machine | OS |
x86_64 | lenovo x250 | mga9 |
armv7hl | bananapro | mga9 |
aarch64 | Raspberry Pi 4B | mga9 |

nic80 Membre non connecté
-
- Voir le profil du membre nic80
- Inscrit le : 06/08/2018
- Groupes :
-
Modérateur
Les rootcerts sont dans /etc (pour gnutls) visiblement.
Après l' ajout de rootcerts en terme de compromission dépend de la confiance que l' on a dans l' autorité de certification. Rien n' empêche de créer son autorité de certification personnelle et de la rajouter pour ses propres certificats afin d' éviter le message "des vilains veulent intercepter vos données"
Cependant Thawte semble étre une autorité de certification. Une question à se poser est pourquoi elle ne l' est pas par défaut (le rootcerts de Mageia se sert du certdata.txt de Mozilla, donc si elle ne l' est pas il y a probablement une raison). Il faudrait regarder si elle est présente dans Firefox par exemple.
https://fr.wikipedia.org/wiki/Thawte
Après peut être que gnutls permet de mettre des certificats ailleurs que dans le fichier rootcerts.
Édité par nic80 Le 17/04/2021 à 06h19

Papoteur Membre non connecté
-
- Voir le profil du membre Papoteur
- Inscrit le : 03/10/2011
- Groupes :
-
Modérateur
-
Équipe Mageia
-
Administrateur
-
Forgeron
Jybz :
Mais je m'interroge sur l'ajout d'un "rootcert" sur le système… ainsi que sur les conséquences, cela ne vient-il pas compromètre le système ?
Mais je m'interroge sur l'ajout d'un "rootcert" sur le système… ainsi que sur les conséquences, cela ne vient-il pas compromètre le système ?
Bonjour,
Même si je n'y connais rien, ça me semble parfaitement contraire au principe des certificats. On construit un Internet de confiance sur la base de quelques autorités qui gouvernent Internet. Si un tiers demande d'introduire une autre autorité, quelle confiance peut-on lui accorder ? Sur le principe, je dirais non. S'il y a un problème, la solution n'est pas là.
Yves

nic80 Membre non connecté
-
- Voir le profil du membre nic80
- Inscrit le : 06/08/2018
- Groupes :
-
Modérateur
Visiblement Thawte ne fait plus partie des autorités incluses dans Firefox (et donc probablement n' est plus dans le certdata.txt)
https://wiki.mozilla.org/CA/Included_Certificates
Voila probablement la raison:
https://wiki.mozilla.org/CA/Additional_Trust_Changes
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie